セキュリティ
基本情報技術者試験|メッセージダイジェストの生成に用いるハッシュ関数が備えるべき性質
メッセージダイジェストの生成に用いるハッシュ関数が備えるべき性質として最も適切なものはどれか。
ア出力から入力を復元できる
イわずかな入力差で出力が激変し衝突が困難
ウ入力長に比例し出力長も変わる
エ同じ入力でも実行ごとに異なる値を出力する
正解
イ.わずかな入力差で出力が激変し衝突が困難
暗号学的ハッシュ関数は、入力が少しでも変わると出力が大きく変化する雪崩効果を持ち、同じ出力を生む別の入力を見つけることが計算上困難な衝突困難性を備える。改ざん検知に適し正しい。
?選択肢ごとの解説
ア ×出力から入力を容易に復元できると一方向性が崩れ、ハッシュとして機能しない。原像計算が困難であるべきで説明が逆である。
イ ○暗号学的ハッシュ関数は、入力が少しでも変わると出力が大きく変化する雪崩効果を持ち、同じ出力を生む別の入力を見つけることが計算上困難な衝突困難性を備える。改ざん検知に適し正しい。
ウ ×ハッシュ関数は入力長によらず固定長の出力を生成する。入力に比例して出力長が変わるという説明は誤りである。
エ ×同じ入力には常に同じ出力を返す決定性が必要であり、実行ごとに値が変わると検証に使えないため誤りである。
セキュリティの他の問題
PKI(公開鍵基盤)において、利用者の公開鍵が本人のものであることを保証する電子証明書を発行する機関はどれか。利用者の入力をWebページに無検証で出力する不備を悪用し、第三者が用意した不正なコードを被害者のブラウザ上で動作させる攻撃は…共通鍵暗号アルゴリズムであるAESの説明として最も適切なものはどれか。ストリーム暗号がブロック暗号と比べて持つ特徴として最も適切なものはどれか。公開鍵暗号方式であるRSAの安全性が根拠としている計算上の困難性はどれか。楕円曲線暗号(ECC)がRSAと比較して持つ利点として最も適切なものはどれか。ハイブリッド暗号方式で本文を送るとき、送信者が用いる手順として最も適切なものはどれか。暗号技術で用いるハッシュ関数が満たすべき性質として最も適切なものはどれか。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-a3-0069
